网络安全从业人员课程

简介

由于威胁形势不断变化,各行各业的组织都面临着难以应对的网络威胁。

应对这些威胁的最佳战略是使安全成为企业文化和整体结构不可分割的一部分,帮助企业在第四次工业革命时代更好地为数字化转型做好准备。

在开发能够理解、推理和学习的安全系统方面积累专业知识;主动应对网络威胁。

IBM SkillsBuild for Academia

网络安全概述

本课程由网络安全技术和实际行业技能的独特组合组成,旨在让学生了解网络安全威胁对各地区关键行业的影响。

目标

网络安全从业人员

通过采用可提高企业网络复原力的实践、方法和工具,提升组织的整体安全态势。从业人员能提供对最新网络威胁的认识,并能帮助奠定实施事件响应团队和安全运营中心的基础。

本课程涵盖以下目标:

  • 分析顶级目标行业和趋势
  • 探索网络犯罪分子如何利用操作系统工具获取控制权
  • 揭开网络犯罪分子改变其技术的原因
  • 确定你可以采取哪些措施来保护你的组织免受这些威胁
  • 了解渗透测试人员和道德黑客使用的工具(网络CLI工具、Telnet、SSH、Nmap、Wireshark等)。
  • 利用需求量大的高端安全企业解决方案,如IBM QRadar SIEM、Vulnerability Manager、UBA、IBM QRadar Advisor with Watson、I2 Analyst Notebook和IBM Cloud X-Force Exchange。
  • 获得关键威胁建模方法和框架的真实实践,如MITRE、Diamond、IBM IRIS和IBM Threat Hunting。
  • 参与安全运营中心(SOC)的角色扮演场景:通过设计思维实践体验研究心得
  • 体验SOC的基础--扮演分流分析员、事件响应分析员和威胁情报分析员的角色

每天分析数千万次垃圾邮件和网络钓鱼攻击,以及数十亿个网页和图片,以检测欺诈活动和品牌滥用。

未被发现的网络钓鱼如何造成数据泄露的风险

Prime Valley 医疗保健公司是一家非营利性的中型医疗保健系统,于 2013 年由两家医疗保健系统合并而成。

如今,Prime Valley 包括 36 家医院、550 个病人护理点、4500 张病床、5300 多名在职医生和 30000 名员工。在过去两年中,年收入增加了 7 亿美元,营业收入翻了一番多,达到 5 亿美元。

近年来,美国医疗改革的重点是控制快速上涨的医疗费用和增加获得医疗服务的经济机会。

尽管最近在 Covid-19 大流行期间,远程医疗实践有所增加,但医疗保健服务还没有在同等程度上受到这场几乎改变了社会其他所有方面的数字化革命的影响。

阻碍更多地使用通信和信息技术的一个因素是缺乏关于获取、存储、通信、处理和展示医疗信息的国家标准。另一个障碍是对病人医疗记录(病人健康信息)的隐私和保密以及数据安全问题的担忧。

梅根-康普顿(Meghan Compton)是 Prime Valley 医疗保健公司的首席信息安全官,当她正在查看上午的 IT 基础架构风险评估报告时,她的安全团队成员亚历克斯打来了电话。Alex 一直在关注 Froth 医生的在线账户。他是刚刚加入 Prime Valley 医生网络的新医生。在过去的一个月里,Froth 博士的风险分数一直在上升,包括从不同的办公室多次登录他的账户,而且在一天中的不同时段都有来自欧洲的活动。

当安全团队一直在监控托马斯-弗罗斯博士的风险分数时,他们发现另一个风险分数也在上升,这次是并购部主管罗伊-史密斯。与 Froth 博士有关联的 IP 地址也与 Roy Smith 的账户有关联。

看来,Prime Valley 也加入了因未被发现的网络钓鱼攻击而导致泄密的不幸潮流。

由于风险评估不断增加,Prime Valley 不得不通知总裁兼首席执行官并实施威胁调查。梅根的团队面临的压力越来越大,他们必须查明到底发生了什么,并确保患者数据没有被泄露。

一周后,亚历克斯有所发现。艾利克斯利用 IBM QRadar Advisor with Watson 向梅根展示了他的一些关键分析结果。他发现攻击源于医生网络使用的传统软件。攻击者是在 Prime Valley Healthcare, Inc. 完成收购前 3 个月进入医生网络的。攻击者是通过 Facebook 消息进入医生网络的。

并购团队一定是太匆忙了,以至于在将账户连接到 Prime Valley 公司网络之前忽略了确保网络安全。梅根团队的威胁猎手利用 IBM X-Force Exchange 进行威胁情报调查,发现了一个来自巴尔干半岛的模式,该模式对美国医疗系统的其他攻击负有责任。

什么是网络安全?

太多事件。太多错误警报。有太多的系统无法从根本上跟踪威胁的破坏情况。没有足够的专业知识来管理所有这些数据,并让团队始终领先于敌人。现实情况是,分析人员需要人工智能(AI)的帮助。

通过人工智能和机器学习,可以更容易、更快速地找到构成高级持续性威胁和阴险内部活动的根本原因和事件链。

网络攻击的规模和复杂程度不断提高。与此同时,IT 预算薄弱,安全人才供不应求。现代安全运营中心(SOC),无论是现场的还是虚拟的,都需要部署技术和人员的组合,以缩小攻击和修复之间的差距。

有了正确的流程,您就能清楚地了解整个企业的基础设施活动,并能动态地做出反应,帮助防范高级、持续和机会性威胁,无论这些威胁是来自企业外部还是内部。

工具类

本课程使用以下工具。

  • IBM X-Force Exchange
  • IBM i2 分析师的笔记本
  • 火狐浏览器
  • 浦发银行
  • IBM QRadar Vulnerability Manager
  • IBM QRadar
  • IBM Watson用户行为分析
  • 讯飞公司(Wireshark
  • 禅定图

先决条件

教员工作坊

主持人已参加课程并顺利通过考试。

  • 热衷于演讲,具有良好的演讲技巧
  • 教学小组管理技能
  • 鼓励批判性思维和领域探索
  • 处理数据集和知识产权版权的经验

课堂形式

有意申请网络安全相关领域初级职位的个人。

  • 基本的IT知识技能*。

*基本信息技术素养--指在用户层面操作图形操作系统环境(如 Microsoft Windows® 或 Linux Ubuntu®),执行基本操作指令(如启动应用程序、复制和粘贴信息、使用菜单、窗口以及鼠标和键盘等外围设备)所需的技能。此外,用户还应熟悉互联网浏览器、搜索引擎、页面导航和表格。

数字凭证

执业医师证书

IBM网络安全从业人员证书徽章

IBM网络安全从业人员证书

查看徽章

关于此证书

通过有效的网络安全教师指导培训,该徽章获得者已证明有能力掌握技能并理解网络安全概念和技术

证书获得者已熟练掌握并理解网络安全技术主题和设计思维。

获得者获得了应用概念和技术设计和开发网络安全解决方案原型的能力,该原型适用于现实世界的网络安全场景,并适合教育目的。

技能

网络安全、网络复原力、网络安全、物联网安全、应用安全、数据安全、云安全、i2、X-Force exchange、IBM Watson、QRadar、SIEM、AI、AI 安全、漏洞管理器、UBA、IBM QRadar Advisor with Watson、MITRE、Diamond、IBM IRIS、Threat hunting、事件响应、安全运营中心、SOC、行业专业知识、安全分析师、设计思维、用例、沟通、协作、团队合作、解决问题、同理心、角色、以用户为中心、创新、利益相关者、安全漏洞、场景、浏览器安全、Nmap、Wireshark、CLI。

标准

  • 必须参加在实施IBM技能学院计划的高等教育机构举办的培训课程
  • 必须完成由教师授课的网络安全从业人员培训。
  • 必须获得 企业设计思维从业者徽章.
  • 必须通过网络安全从业人员考试并圆满完成小组练习。

教员证书

IBM云计算从业者证书-讲师

IBM 网络安全从业人员证书:讲师

查看徽章

关于此证书

通过 IBM 讲师指导的研讨会,该徽章获得者掌握了网络安全概念、技术和使用案例方面的技能。

该证书课程获得者已熟练掌握以下主题:网络安全基础、企业网络复原力、网络威胁形势、事件响应小组的实施、安全运营中心的角色、工具和实践、网络安全设计思维以及网络安全行业使用案例。

学员证明自己有能力作为讲师讲授网络安全课程,运用教学技能,通过角色扮演技术和基于挑战的情景模拟来推动小组工作。

技能

网络安全、网络复原力、网络安全、物联网安全、应用安全、数据安全、云安全、i2、X-Force exchange、IBM Watson、QRadar、SIEM、AI、AI 安全、漏洞管理器、UBA、IBM QRadar Advisor with Watson、MITRE、Diamond、IBM IRIS、威胁猎取、事件响应、安全运营中心、SOC、行业专业知识、安全分析师、设计思维、用例、培训师、讲师、顾问、沟通、协作、团队合作、解决问题、同理心、角色、以用户为中心、创新、利益相关者、安全漏洞、情景、浏览器安全、Nmap、Wireshark、CLI。

标准

  • 必须是已经或正在实施IBM技能学院计划的高等教育机构的教员。
  • 必须已完成IBM网络安全从业人员--指导员研讨会。
  • 必须获得 企业设计思维从业者徽章.
  • 必须满足IBM技能学院教学验证程序的要求。